2022-03-11-云安全联盟-SASE安全访问边缘白皮书_37页_1mb
报告摘要
SASE技术报告总结
一、SASE技术概述
安全访问服务边缘(SASE)是云计算、物联网、边缘计算等技术发展下的新兴网络安全架构。其核心理念是将网络连接与安全服务融合,基于云交付的模式提供统一、动态的身份认证和访问控制能力,满足数字化转型中的动态安全需求。
二、SASE的核心特点
- 云原生与服务化:以云平台为基础交付,具备高弹性、高速迭代、按需扩展的能力。
- 身份驱动与零信任架构:以用户身份为核心,采用持续风险评估和动态授权机制,杜绝“默认信任”。
- 全边缘覆盖:通过分布式的全球PoP(服务节点)实现低延迟、高质量接入。
- 集中管控与自动化:统一编排网络与安全策略,实现全局可观测、可管理。
三、SASE的技术构成
- 边缘计算:在靠近用户处部署计算能力,降低响应时延,保障本地数据安全。
- 零信任网络访问(ZTNA):通过“默认拒绝”策略,实现强身份认证、最小权限访问和横向移动防护。
- 网络即服务(NaaS):
- 支持SD-WAN、多云互联、流量优化、路径智能选择。
- 提供云网融合服务,实现统一监控与策略执行。
- 安全即服务(Security as a Service):
- 集中部署在云边缘节点,覆盖防火墙、Web过滤、沙箱、ZTNA等丰富安全能力。
- 支持动态策略、政策合规与高级威胁检测。
四、应用场景举例
- 连锁及加盟企业:
- 统一管控多网点VPN接入,采用SD-WAN与零信任策略降低成本、保障安全。
- 跨地域分支机构:
- 实现企业远程分支安全访问总部与云资源,简化运维,结合就近策略优化访问质量。
- 远程与移动办公:
- 解决多点访问与VPN切换痛点,实现凭据统一认证、策略推送给终端,保障安全与便捷性。
五、SASE发展趋势
- 标准化进程与行业规范建设仍在推进,本土供应商技术积累与服务能力待加强。
- SASE服务交付形态多样化,云原生、私有化、混合部署并存。
- 技术融合加深,带动云网安融合型服务商的崛起。
- 市场规模扩大,预计2024年达110亿美元,已吸引思科、腾讯、Palo Alto等行业巨头入局。
六、总结
SASE以其边云协同、安全与网络融合的能力,正重塑企业网络安全架构,推动云时代下的“动态边界”网络安全模式。未来,随着产业整合和技术演进,SASE将加速企业安全与网络服务的变革进程。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载